Журнал об информационных технологиях в России
Журнал об информационных технологиях в России
Блог
Новости
Видео
Решения
Опыт
Технологии
События
ИТ-журнал
Учебный центр
Конкурс красоты
magazine@sovinfosystems.ru
Заказать звонок
Задать вопрос
Войти
  • Корзина0
  • Отложенные0
  • Сравнение товаров0
magazine@sovinfosystems.ru
Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок Г, оф. 817В
  • Вконтакте
  • Facebook
  • Instagram
  • Telegram
  • YouTube
magazine@sovinfosystems.ru
Связаться с нами
Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок Г, оф. 817В
Войти
Журнал об информационных технологиях в России
Журнал об информационных технологиях в России
Блог
  • Новости
  • Видео
  • Решения
  • Опыт
  • Технологии
  • События
ИТ-журнал
Учебный центр
Конкурс красоты
+  ЕЩЕ
    Журнал об информационных технологиях в России
    Блог
    • Новости
    • Видео
    • Решения
    • Опыт
    • Технологии
    • События
    ИТ-журнал
    Учебный центр
    Конкурс красоты
    +  ЕЩЕ
      Сравнение0 Отложенные 0 Корзина 0
      Телефоны
      magazine@sovinfosystems.ru
      Заказать звонок
      • Блог
        • Назад
        • Блог
        • Новости
        • Видео
        • Решения
        • Опыт
        • Технологии
        • События
      • ИТ-журнал
      • Учебный центр
      • Конкурс красоты
      • Личный кабинет
      • Корзина0
      • Отложенные0
      • Сравнение товаров0
      • magazine@sovinfosystems.ru
      Контактная информация
      Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок Г, оф. 817В
      magazine@sovinfosystems.ru
      • Вконтакте
      • Facebook
      • Instagram
      • Telegram
      • YouTube

      DNS как первый рубеж обороны: новые подходы к защите корпоративных сетей

      Главная
      —
      Блог
      —
      Новости и статьи по информационным технологиям
      —DNS как первый рубеж обороны: новые подходы к защите корпоративных сетей
      14 октября 2025 269 0

      В эпоху роста сложных и целенаправленных кибератак, традиционные средства защиты периметра становятся недостаточными. Беспрецедентная для российского ИБ кибератака на «Аэрофлот», которая привела не только к сбоям в работе онлайн-сервисов компании, но и парализовала полеты на несколько дней, стала очередным напоминанием о том, что реагирование «по факту» обходится бизнесу слишком дорого.
      Сегодня задача CISO — это не просто реагировать на инциденты, а внедрять стратегии превентивной защиты, минимизирующие возможности атак ещё на стадии их подготовки. Один из самых недооценённых, но стратегически важных компонентов этой архитектуры — это система доменных имён (DNS).

      DNS — ключевой вектор атаки и точка контроля

      Почти треть всех атак можно предотвратить на уровне DNS (Отчет Cisco Security Threats 2024). Этот протокол лежит в основе любого сетевого взаимодействия: перед установлением соединения с любым внешним ресурсом клиент отправляет DNS-запрос, чтобы узнать его IP-адрес. Этим механизмом активно пользуются злоумышленники, включая:

      • Фишинговые кампании, где домен имитирует легитимные сервисы (typosquatting, homoglyph).
      • Динамические генераторы доменных имен (DGA), которые создают десятки и сотни одноразовых доменов, чтобы уйти от блокировок.
      • Командно-контрольные (C&C) сервера, к которым заражённые хосты периодически обращаются для получения инструкций или передачи данных.
      • DNS-туннелирование, позволяющее скрытно выкачивать корпоративные данные или выстраивать обратные каналы управления без видимого сетевого трафика на HTTP(S).

      Примечательно, что стандартные средства защиты, такие как NGFW, IDS/IPS, EDR, фиксируют подобную активность слишком поздно или не видят ее вовсе:

      • NGFW анализирует в основном прикладной HTTP(S)-трафик, а DNS-запросы из IoT-устройств, принтеров, SCADA-контроллеров проходят мимо поля зрения.
      • EDR зависит от агентов на конечных точках и не покрывает серверное и периферийное оборудование.
      • SOC может отреагировать только на последствия — а к этому времени утечка данных или установка бэкдора уже произошли.

      DNS же защита решает эти проблемы на самой ранней стадии цепочки атаки:

      1. Предотвращает обращения к вредоносным доменам — блокировка происходит ещё до установления TCP/HTTP-сессии, что сокращает поверхность атаки и предотвращает загрузку вредоносного кода.

      2. Обнаруживает и блокирует DNS-туннели и DGA-доменов — анализ паттернов запросов (частота, длина, энтропия имён, количество NXDOMAIN-ответов) позволяет выявлять скрытые каналы даже при использовании зашифрованного трафика.

      3. Блокирует C&C-коммуникаций — заражённый хост не получает команды атакующих и не может развернуть атаку или передать данные наружу.

      4. Сокращает время до реагирования (MTTD) — угрозы блокируются за миллисекунды, что особенно важно для предотвращения простоев критических онлайн-сервисов.

      В результате DNS-контроль обеспечивает проактивную защиту, которая работает до того, как атака достигает корпоративных сервисов или пользователей, снижая нагрузку на SOC, NGFW и команды реагирования.

      Интеграция DNS-контроля в архитектуру Zero Trust

      В рамках концепции Zero Trust Network Access (ZTNA) доверие не выдается по умолчанию ни пользователям, ни устройствам в сети. DNS защита органично вписывается в эту модель, обеспечивая дополнительный уровень фильтрации и мониторинга ещё до того, как запросы достигают корпоративных сервисов.

      Использование DNS-контроля в архитектуре Zero Trust позволяет:

      • Применять динамические политики доступа, учитывающие не только IP и порты, но и целевые домены.
      • Выявлять аномалии поведения, сигнализирующие о компрометации или попытке разведки инфраструктуры.
      • Предотвращать развитие атак в глубину, перекрывая скрытые каналы коммуникации и эксфильтрации данных.

      DNS становится частью комплексного подхода, который позволяет CISO управлять рисками до того, как инцидент перерастет в полноценный кризис.

      Интеграция с NGFW и другими системами защиты

       DNS защита усиливает возможности уже существующих средств безопасности, формируя дополнительный слой превентивной защиты. При интеграции с NGFW и SIEM-системами он обеспечивает:
      • Обогащение аналитики данными о DNS-активности всех устройств, включая те, где невозможно развернуть агенты.
      • Автоматические действия при выявлении аномального поведения — например, изоляцию хоста или сегмента сети.
      • Снижение нагрузки на NGFW, блокируя часть угроз ещё до их попадания на уровень прикладного трафика.

      В результате создается единая экосистема, где угрозы останавливаются на самых ранних этапах и не достигают критичных бизнес-процессов.

      Ключ к устойчивости бизнеса

      Современные атаки всё чаще обходят традиционные рубежи безопасности, используя DNS как скрытый канал коммуникации и распространения угроз. Простой бизнеса, финансовые потери и репутационный ущерб, как в случае с последними громкими атаками на СДЭК, ВинЛаб и Аэрофлот, становятся прямым следствием недостаточной проактивной защиты.

      В этих условиях многоуровневая системы безопасности перестаёт быть рекомендацией. DNS-защита становится первым рубежом защиты и ключевым элементом такой многоуровневой системы безопасности, обеспечивая раннее выявление и блокировку угроз, невидимых для других решений. В связке с NGFW и другими средствами сетевой безопасности она формирует целостный, более устойчивый контур защиты, который работает не только против известных сценариев атак, но и против скрытых векторов, использующих DNS-уровень.

      Вячеслав Новоселов, CEO SkyDNS
      Дмитрий Хомутов, директор Ideco

      Реклама. ООО "Айдеко". ИНН 667020884.
      erid: CQH36pWzJqNS2UhjEVH7Xi4ZGTVm3mDrpxUy8Jz865ULS9



      Авторизуйтесь и поставьте лайк
      Комментировать
      Текст сообщения*
      Перетащите файлы
      Ничего не найдено

      Последние новости по теме

      DNS как первый рубеж обороны: новые подходы к защите корпоративных сетей
      DNS как первый рубеж обороны: новые подходы к защите корпоративных сетей
      14.10.2025 0 270 0
      Ideco NGFW Novum: новое поколение сетевой безопасности для enterprise-сегмента
      Ideco NGFW Novum: новое поколение сетевой безопасности для enterprise-сегмента
      29.09.2025 0 255 0
      Назад к списку



      Журнал об информационных технологиях в России

      © 2025, СIS

      (Современные Информационные Системы)

      Журнал предназначен для лиц старше 16 лет.

      Контакты
      Журнал
      Мероприятия
      Учебный центр
      Конкурс красоты
      Подписаться на рассылку
      magazine@sovinfosystems.ru
      Связаться с нами
      Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок Г, оф. 817В
      • Вконтакте
      • Facebook
      • Instagram
      • YouTube
      magazine@sovinfosystems.ru
      Политика конфиденциальности